Types d'actifs pris en charge par le Multi Asset
Un scan Multi Asset peut combiner les types d'actifs ci-dessous en un seul scan. Les actifs sont ajoutés un par un depuis la boîte de dialogue Add Asset, qui les regroupe sous les onglets All, Mobile, Web, Network et Code.
Un scan peut inclure au maximum une application mobile. Tous les autres types d'actifs peuvent être ajoutés sans limite.

Mobile
| Type d'actif | Description |
|---|---|
| PlayStore | Sélectionnez une application Android directement depuis le store |
| AppStore | Sélectionnez une application iOS directement depuis le store |
| AppGallery | Sélectionnez une application depuis le Huawei AppGallery |
| Android App | Téléversez une application Android (.APK, .AAB) |
| iOS App | Téléversez une application iOS (.IPA) |
| HarmonyOS App | Téléversez une application HarmonyOS (.APK, .AAB, .RPK, .APP, .HAP) |
Un scan Multi Asset peut inclure au maximum une application mobile.
Lors de la sélection depuis un store, recherchez l'application à l'aide de son name, package name, bundle name ou bundle ID. Si l'application n'est disponible que dans un pays spécifique, utilisez le menu Country pour le sélectionner.
Pour plus de détails sur les actifs mobiles, consultez Scanner une application mobile depuis le store et Scanner une application mobile depuis un fichier.
Web
| Type d'actif | Description |
|---|---|
| Web App | Une application web accessible depuis un navigateur |
Ajoutez les backends, les API et les portails avec lesquels vos autres actifs communiquent. Pour les cibles authentifiées, configurez les identifiants à l'étape Test Credentials du scan.
Consultez Scanner une application web et Scan authentifié d'une application web.
Network
| Type d'actif | Description |
|---|---|
| Network | Adresses IPv4 et IPv6 ou plages réseau |
Saisissez des adresses IP individuelles ou des plages afin d'évaluer l'infrastructure sur laquelle vos applications s'exécutent.
Consultez Scanner des réseaux.
Code
| Type d'actif | Description |
|---|---|
| Code Repository | Un dépôt Git provenant de GitHub, GitLab, Azure ou Bitbucket |
| Repository Archive | Code source issu d'une archive téléversée (.zip, .tar.gz, .tgz, .7z) |
Repository Archive vous permet de scanner du code source sans connecter de fournisseur Git ni accorder à Ostorlab l'accès à votre dépôt. Téléversez plutôt une archive du code.
L'utilisation de Code Repository nécessite une intégration de code source configurée. Consultez Scan de code source pour les étapes de configuration.
Files
| Type d'actif | Description |
|---|---|
| File | Tout fichier à scanner, tel que des schémas d'API, des scripts et des fichiers de configuration |
Le téléversement de fichiers complémentaires aide le scan à refléter la manière dont votre système est réellement construit et déployé.
Les fichiers SBOM et lock ne sont pas ajoutés en tant qu'actifs. Ils sont téléversés séparément à l'étape SBOM Files du scan, qui prend en charge SPDX, CycloneDX et les fichiers lock courants. Consultez Scans avec SBOM ou Lockfile pour la liste complète.